<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Есть ISA прокси, через которую пользователи выходят в интернет, ISA в свою очередь выходит через Cisco 2801 (через NAT) и при такой схеме на Cisco создаются тысячи динамических правил NAT для ISA из за чего происходим много интераптов и большая нагрузка CPU.&lt;br&gt;&lt;br&gt;возможно есть метод указать один из внешних адресов чисто для ISA, чтобы динамические правила не создавались? пробовал статический NAT сделать для ISA - всё равно создаёт динамические правила...&lt;br&gt;&lt;br&gt;Help ;)&lt;br&gt;</description>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (j_vw)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#7</link>
    <pubDate>Tue, 03 Aug 2010 20:59:00 GMT</pubDate>
    <description>Ну чего сказать.. &lt;br&gt;Железка работает, как умеет ;) &lt;br&gt;Ищите альтернативу...&lt;br&gt;1.Либо Кошка &quot;по-жирнее&quot;....&lt;br&gt;Кстати, если телефонии нет, то можно использовать серию 1ХХХ&lt;br&gt;2. Либо вариант с &quot;выставлением наружу&quot; &lt;br&gt;3. Либо, что то, типа микротика.....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (Алексей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#6</link>
    <pubDate>Tue, 03 Aug 2010 14:34:11 GMT</pubDate>
    <description>Никакое железо имеющее доступ во внутреннюю сеть напрямую НЕЛЬЗЯ(!!!!!!!!) выставлять напрямую в Инет, именно для этого куча умных людей придумали всякие DMZ, SAFE и т.п.&lt;br&gt;По теме: заменяйте маршрутизатор или договаривайтесь с провайдером (или еще с кем во внешнем мире), чтобы связать Ваш и их прокси либо туннелем, либо перенаправлением запросов (родительский/дочерний прокси). В данном случае будет одна сессия, но мне кажется не спасет это - железо слабое.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (jaguar1975)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#5</link>
    <pubDate>Tue, 03 Aug 2010 11:43:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Пров даёт подсеть 255.255.255.240, но не хотелось бы ISA напрямую в интернет &lt;br&gt;&amp;gt;выставлять. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Трафик примерно следующий: в пиках на отправку 9 мегабит (удалённые филиалы по &lt;br&gt;&amp;gt;vpn), на приём 6 мегабит (я так понимаю интернет). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И ещё важное уточнение: CISCO 2811 (не 2801 как я вначале написал) &lt;br&gt;&amp;gt;+ включен Netflow. &lt;br&gt;&lt;br&gt;При правильной настройке ISA можете ее совершенно спокойно выставлять в Инет. 2801 не вытянет, если Вы еще захотите что то публиковать в Инет или организовать удаленный доступ.&lt;br&gt;Все будет нормально, правильно настройте на исе файервол и будет Вам счастье.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (Nerian)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#4</link>
    <pubDate>Tue, 03 Aug 2010 06:31:44 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пров даёт подсеть 255.255.255.240, но не хотелось бы ISA напрямую в интернет &lt;br&gt;&amp;gt;&amp;gt;выставлять. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А пробовали на циске НАТ настраивать на пул адресов вместо одного? &lt;br&gt;&lt;br&gt;Нет. А это как нибудь может повлиять на загрузку?&lt;br&gt;</description>
</item>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (ДорогойДрук)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#3</link>
    <pubDate>Tue, 03 Aug 2010 05:51:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Пров даёт подсеть 255.255.255.240, но не хотелось бы ISA напрямую в интернет &lt;br&gt;&amp;gt;выставлять. &lt;br&gt;&lt;br&gt;А пробовали на циске НАТ настраивать на пул адресов вместо одного?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (Nerian)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#2</link>
    <pubDate>Tue, 03 Aug 2010 05:35:31 GMT</pubDate>
    <description>LBZ-RTR1#sh proc c s &amp;#124; e 0.0&lt;br&gt;CPU utilization for five seconds: 94&#037;/66&#037;; one minute: 86&#037;; five minutes: 84&#037;&lt;br&gt; PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt; 103    96052248  38651363       2485 26.77&#037; 22.61&#037; 21.67&#037;   0 IP Input&lt;br&gt; 278     2964968   5939439        499  0.41&#037;  0.34&#037;  0.34&#037;   0 IP SLAs Event Pr&lt;br&gt;  43     1247440    941698       1324  0.24&#037;  0.23&#037;  0.24&#037;   0 Per-Second Jobs&lt;br&gt;  18     2100344   3614634        581  0.16&#037;  0.15&#037;  0.14&#037;   0 ARP Input&lt;br&gt;&lt;br&gt;---&lt;br&gt;&lt;br&gt;LBZ-RTR1#sh proc c s &amp;#124; e 0.0&lt;br&gt;CPU utilization for five seconds: 68&#037;/54&#037;; one minute: 84&#037;; five minutes: 84&#037;&lt;br&gt; PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt; 103    96058828  38652643       2485 11.71&#037; 20.83&#037; 20.35&#037;   0 IP Input&lt;br&gt; 109         864       114       7578  0.98&#037;  0.39&#037;  0.11&#037; 514 SSH Process&lt;br&gt; 278     2965128   5939546        499  0.40&#037;  0.35&#037;  0.35&#037;   0 IP SLAs Event Pr&lt;br&gt; 280     1793564   1799181        996  0.24&#037;  0.13&#037;  0.12&#037;   0 IP SNMP&lt;br&gt;  43     1247560    941714       </description>
</item>

<item>
    <title>Internet -&amp;gt; Cisco -&amp;gt; NAT -&amp;gt; Isa Proxy -&amp;gt; Users (j_vw)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/21407.html#1</link>
    <pubDate>Mon, 02 Aug 2010 17:26:05 GMT</pubDate>
    <description>&amp;gt;Всем привет! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть ISA прокси, через которую пользователи выходят в интернет, ISA в свою &lt;br&gt;&amp;gt;очередь выходит через Cisco 2801 (через NAT) и при такой схеме &lt;br&gt;&amp;gt;на Cisco создаются тысячи динамических правил NAT для ISA из за &lt;br&gt;&amp;gt;чего происходим много интераптов и большая нагрузка CPU. &lt;br&gt;&lt;br&gt;Дежавю ;) &lt;br&gt;Ну, во первых, трафик какой?&lt;br&gt;&lt;br&gt;Во, вторых, на Кошке, дайте команду sh proc c s &amp;#124; e 0.0&lt;br&gt;Что кажет ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;возможно есть метод указать один из внешних адресов чисто для ISA, чтобы &lt;br&gt;&amp;gt;динамические правила не создавались? пробовал статический NAT сделать для ISA - &lt;br&gt;&amp;gt;всё равно создаёт динамические правила... &lt;br&gt;&lt;br&gt;Ну, извините ;) NAT по другому не умеет &lt;br&gt;&lt;br&gt;А сколько адресов пров дает?&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Help ;) </description>
</item>

</channel>
</rss>
